伪造安装包攻击Bing AI搜索推荐伪造仓库 / Win投Vidar窃取器 / Mac投AMOS变种 / 2月2-10日活跃最后更新: 2026-03-12发布时间: 2026-03-12核心知识点Bing AI搜索置顶推荐假仓库,利用用户对AI搜索结果的信任实施攻击Win/Mac双端投毒,Windows偷密码,Mac诱导输入管理员权限标签: OpenClaw, 安全, 攻击, 伪造关联知识Skill生态安全 (cross_domain)社会工程风险 (see_also)npm供应链攻击 (see_also)同主题节点Agent自主失控事件CVE漏洞汇总npm供应链攻击Agent失控追责行业标准编制